Тема: Блокирование портов

Как заблокировать все порты и открыть только те который мне нужны я знаю, но как указать деапазон открываемых портов понять немогу, может кто подскажет? Испольковать только родные виндовые средства в настройках сети...

2

Re: Блокирование портов

Нету на винде такого наверно. Средствами винды не получится.

3

Re: Блокирование портов

Самый нормальный способ это поставить фаервол!

4

Re: Блокирование портов

Да я уже пробывал с ipfw для винды, там все нормально работает, хотелось бы средствами самой винды, ну неверю я что в сетевой винде (winnt) не предусмотрина такая нужная штука на системном уровне, просто они ее наверно зарыли так глубако что сами забыли куда и зачем...

5

Re: Блокирование портов

tя где-то встречал статейку как закрывать порты внутренними средствами найду, дам ссылку wink

6

Re: Блокирование портов

Ежик имеется ввиду не просто порты по одиночке, а имеено сразу указав диапазон портов.

можно конечно закоментировать порты в services и тогда они ни к какой службе не могут привязаны и по идее можно будет спать спокойно)

7

Re: Блокирование портов

мдя, винда это одна большая ошибка...

8

Re: Блокирование портов

Решение проблемы вижу только вот в этом https://yakimchuk.ru/modules.php?name=Ne … ews_id=104 , конечто не средствами виндоуса, но хоть не торможит машину wink

9

Re: Блокирование портов

Я конечно извеняюсь что припозднился а как по средствам винды блокировать порты ПОДСКАЖИТЕ? Без помощи софта.

10

Re: Блокирование портов

Свойства протокола TCP/IP -> Дополнительно -> Параметры -> Фильтрация TCP/IP и там можно блокировать протоколы, tcp и udb порты, но микрософты как всегда выпендрились и там нельзя указать деапазон портов, тоесть либо закрыто все и открыто парочка либо задолбаешься перечислять что открыть smile

11

Re: Блокирование портов

Ясненько спасибо..Ну насчет выбора диапазона действительно лажово как то Ну ничего будем копаться если что нибудь накопаю отпишусь. Спасибо...

12

Re: Блокирование портов

Сорри, конечно, что с такой задержкой, но может кому и пригодится. В Винде, как писалось выше, можно заблокировать отдельные порты (по умолчанию все открыты) по TCP и UDP протоколам, но действовать  эти настройки будут глобально, т.е. на все сетевые интерфейсы, что совсем не есть гуд sad.

13

Re: Блокирование портов

Зато винда универсальная wink ...

14

Re: Блокирование портов

SatanaClause пишет:

мдя, винда это одна большая ошибка...

На счет ошибки я не согласень , винда довольно сложная система, сделано все для того чтобы простой user мог с ней нормально работать, от сложности и ошибки.
PS Сам не любитель виндов

15

Re: Блокирование портов

так сделана то для обычных, но ведь она ошибка)).
Поставил сегодня посмотреть Windows Vista. Сделали конечно что-то новенькое, оригинально, даже внешне вроде и красиво)).

16

Re: Блокирование портов

А я вчера поднял домен AD, какая дрянь!. Я просто фигею от политики безопасности. Явно делали индусы фонатики.

Главное меня убило общение с одинм из ведущих литовский спецев по AD, нормальный мужик, даже сертификат какойто там крутой имеет.... Вообщем спрашиваю почему он отключил для одного из доменов у пользователей меню правой кнопки мыши в експлораре (поясняю, оснавная функция этого меню это переиминовывать, удалять и создавать файлы и папки.). Получаю в ответ гениальный ответ. Микрософты рекомендуют выключить так как это не безопасно. Все, без коментариев. Получается что сижу не за компом а за теликом с телетекстом.

Оказывается смысл отключения это глубоко продуманный маразм.

1. Меню надо выключить так как там есть вкладка создать файлы
2. Создать файлы небезопасно так как можно создать ссылку (.lnk)
3. А убрать этот пункт с сылкой нельзя, поетому делаем пункт 1.

И такой геморой кругом и везде.

17

Re: Блокирование портов

AlexSt
так что в очередной раз заявляю, винда это система неимеющая ничего общего с сервером в любых его проявлениях. Это система для работы (и то только потому что для нее есть много прикладных програм!) или даже на десктопы.

О том как я тра...ся с простейщей задачей в шаринге какнить потом раскажу. История из разряда меню, описанная выше.

18

Re: Блокирование портов

Хоуту в картинках, как блогирывать порты и ип адреса виндовским способом

https://img442.imageshack.us/img442/443/20840741jz3.th.jpg https://img137.imageshack.us/img137/3530/85510288ch6.th.jpg https://img263.imageshack.us/img263/7137/76813668jm7.th.jpg https://img296.imageshack.us/img296/2062/54848983id8.th.jpg https://img259.imageshack.us/img259/4853/80332095ou1.th.jpg https://img341.imageshack.us/img341/9398/68568528wj0.th.jpg

19

Re: Блокирование портов

А я думал, что это через ip security  делается неплохо.

20

Re: Блокирование портов

Вы путаете IPSec и элементарные правила доступа к машине (блокирование портов и ip адресов)

IPsec — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу IP, позволяет осуществлять подтверждение подлинности и/или шифрование IP-пакетов. IPsec также включает в себя протоколы для защищённого обмена ключами в сети Интернет.

21

Re: Блокирование портов

SatanaClause пишет:

Главное меня убило общение с одинм из ведущих литовский спецев по AD, нормальный мужик, даже сертификат какойто там крутой имеет.... Вообщем спрашиваю почему он отключил для одного из доменов у пользователей меню правой кнопки мыши в експлораре (поясняю, оснавная функция этого меню это переиминовывать, удалять и создавать файлы и папки.). Получаю в ответ гениальный ответ. Микрософты рекомендуют выключить так как это не безопасно. Все, без коментариев. Получается что сижу не за компом а за теликом с телетекстом.

Оказывается смысл отключения это глубоко продуманный маразм.

1. Меню надо выключить так как там есть вкладка создать файлы
2. Создать файлы небезопасно так как можно создать ссылку (.lnk)
3. А убрать этот пункт с сылкой нельзя, поетому делаем пункт 1.

Тут глубоко "Американский подход", который трудно назвать морально-устойчивым. Я не понимаю морального устоя, по принципу которого человека садят за то что он взломал базу данных или своровал миллион в банке через интернет или использовал нелицензионный софт "фирмы мелкософта" от которой тошнит половину населения земного шара.
Если в банке есть окна через которые можно заходить не выбивая их и не разбивая "стекла", то почему нужно нести ответственность за то, что они ходят там где им не запрещают.
Советую инетбанкам вешать объявление при входе в инетбанкинг "Вход только тем кто не ворует, так как у нас воруют очень часто"!!!

PS: долго я Алан над твоим сертифициорванным чудой ржал. Ты знаеш, я горжусь что у меня нет ниодного сертификата. Потому что я ни перед кем не обязан показывать то что я умею smile А если покажеш сертификат, значит ты должен будеш говорить тем кто тебя спрашивает к примеру "А почему и зачем", тому чему научился. Это значит что собственно внутри роста нет. Осталось только разрастание мыслей глупых идей у которых посредствам стечения обстоятельств в одно время, появилось очень много денег.